沙箱(Sandbox)是一种把程序关进隔离环境中运行的安全机制,程序在沙箱内的任何操作都无法影响真实系统。浏览器、杀毒软件和恶意样本分析平台都广泛使用沙箱技术,用来安全地运行不可信代码和检测病毒木马。

| 类型 | 计算机安全机制 / 隔离技术 |
| 英文名 | Sandbox |
| 常见实现 | 浏览器沙箱、Windows Sandbox、Sandboxie |
| 应用领域 | 浏览器安全、恶意软件分析、软件测试 |
| 相关概念 | 虚拟机、沙箱逃逸、进程隔离 |
沙箱(Sandbox)是一种安全机制,指为运行中的程序提供一个与真实系统隔离的受限环境,程序在其中的读写、修改等操作都被限制在「箱内」,无法波及箱外的操作系统和数据。
沙箱这个名字来自儿童玩耍的沙坑:孩子可以在沙坑里随意挖掘搭建,却不会弄乱外面的环境。计算机领域借用了这个比喻——把来历不明或不受信任的程序放进沙箱运行,即使它是病毒或木马,破坏也只发生在隔离环境里,删掉沙箱即可恢复如初,真实系统毫发无损。
沙箱在日常使用中远比想象的普遍。现代浏览器(如 Chrome)会把每个网页标签页放进独立沙箱,即使网页含有恶意脚本也难以突破去感染电脑;手机操作系统给每个 App 分配独立的沙箱空间,使应用之间无法随意读取彼此的数据;安全研究人员则用专门的沙箱分析平台「引爆」病毒样本,观察其行为而不必担心被感染。Windows 系统自带的 Windows Sandbox 和第三方软件 Sandboxie 则让普通用户也能一键在隔离环境中试运行可疑软件。
问:沙箱和虚拟机有什么区别?答:两者都是隔离技术,但虚拟机模拟一整台电脑,隔离更彻底、资源开销也更大;沙箱通常只隔离单个程序的运行环境,更轻量快捷。对抗高级恶意软件时,虚拟机隔离强度一般更高。
问:沙箱是绝对安全的吗?答:不是。存在「沙箱逃逸」类漏洞,高级恶意程序可能利用漏洞突破隔离影响真实系统,部分病毒还会检测到沙箱后故意「装乖」。因此沙箱应与杀毒软件、系统更新等手段配合使用。
问:普通用户怎么用上沙箱?答:Windows 专业版及以上可在系统功能中启用 Windows Sandbox;也可以安装 Sandboxie Plus 等免费工具,把可疑程序拖进去运行即可。

| 类型 | 计算机安全机制 / 隔离技术 |
| 英文名 | Sandbox |
| 常见实现 | 浏览器沙箱、Windows Sandbox、Sandboxie |
| 应用领域 | 浏览器安全、恶意软件分析、软件测试 |
| 相关概念 | 虚拟机、沙箱逃逸、进程隔离 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧